Sabes que si quieres bloquear tu red Wifi, debes elegir una clave WPA porque WEP es fácil de descifrar. ¿Pero sabes lo fácil que es descifrar WEP? Échale un vistazo aquí.
En este artículo, aprenderemos gradualmente cómo descifrar redes Wifi utilizando seguridad WEP. Sin embargo, lo primero que debemos recordar es que el conocimiento es poder, pero poder no significa que podamos hacer algo ilegal. Saber abrir una cerradura no te convierte en un ladrón. Eche un vistazo informado a este artículo.
Hay muchos tutoriales de descifrado WEP en Internet que utilizan este método. Esto no es una "noticia", pero es popular entre mucha gente. Con mi poca experiencia en redes, pude hacerlo usando software gratuito y un adaptador Wifi económico. Aquí están los pasos.
Preparar
Compre estas herramientas usted mismo, a menos que sea un experto en informática o un ciberninja. Esto es lo que necesitas:
- Un adaptador inalámbrico compatible : esta es una herramienta importante. Necesita un adaptador inalámbrico que tenga capacidades de transferencia de paquetes, que su computadora no tiene. Después de consultar con mi experto en seguridad favorito, compré un adaptador USB Alfa AWUS050NH en Amazon por $50. Pero te recomiendo que uses Alfa AWUS036H. En el vídeo a continuación, este tipo usó la versión de $12 comprada en Ebay. Existen muchos tipos de adaptadores compatibles con Aircrack.
- Un BackTrack Live CD : Linux Live CD permite realizar todo tipo de tareas de prueba y seguridad. Consiga una copia del CD y grábela o cárguela en VMware para comenzar.
- Red Wifi habilitada para WEP : la señal debe ser estable y la gente la está usando, conectándose y desconectándose de ella. Cuantos más usuarios tenga cuando recopile datos para ejecutar su crack, mayores serán sus posibilidades de éxito.
- Tenga paciencia con la línea de comando . Este es un proceso de 10 pasos que requiere escribir comandos largos y secretos y esperar a recopilar datos para que su tarjeta Wifi descifre la contraseña. Es como un médico que le dice a la gente impaciente que espere un poco más.
Craqueo WEP
Para romper las claves WEP, debe habilitar Konsole, BackTrack se crea desde la línea de comando. Está ubicado justo en la barra de tareas en la esquina inferior izquierda, segundo botón desde la izquierda.
Primero, ejecute el siguiente comando para obtener una lista de sus interfaces de red:
airmon-ng
Solo me sale la etiqueta ra0. Es posible que reciba una etiqueta diferente; tome nota de la etiqueta que recibe. Desde allí, reemplácelo en cualquier parte del comando.
Ahora, ejecute los siguientes cuatro comandos. Vea el resultado que obtuve en la captura de pantalla a continuación.
airmon-ng stop (interfaz)
ifconfig (interfaz) down
macchanger --mac 00:11:22:33:44:55 (interfaz)
airmon-ng start (interfaz)

Si no obtiene los mismos resultados con estos comandos que se muestran, lo más probable es que su adaptador de red no sea adecuado para el funcionamiento de este crack en particular. Si recibe el resultado, ha "falsificado" con éxito la nueva dirección MAC en la interfaz de red 00:11:22:33:44:55.
Ahora es el momento de elegir tu red. Ejecute para ver una lista de redes inalámbricas a su alrededor.
airodump-ng (interfaz)
Cuando vea una de las redes que desea, presione Ctrl + C para detener la lista. Resalte la fila relacionada con la red que le interesa y observe dos cosas: su BSSID y su canal (en la columna denominada CH), como se muestra a continuación. Obviamente, si quieres hacer jailbreak, necesitas cifrado WEP (en ENC), no WPA,...
![Cómo descifrar la contraseña WEP Wifi con Backtrack Cómo descifrar la contraseña WEP Wifi con Backtrack]()
Como dije, presione Ctrl + C para detener la lista. (Tuve que hacer esto una o dos veces para encontrar la red que buscaba). Una vez que obtenga su red, resalte el BSSID y cópielo en su portapapeles para reutilizarlo en los próximos comandos.
En este punto, veremos qué está pasando con la red que seleccionaste y guardaremos la información en un archivo. Correr:
airodump-ng -c (canal) -w (nombre de archivo) --bssid (bssid) (interfaz)
Donde (canal) es su canal de red y (bssid) es el BSSID que acaba de copiar en el portapapeles. Puede usar la combinación de botones Shift + Insertar para pegarlo en el comando. Ingrese cualquier descripción para ( nombre de archivo). Llamé a la red que desbloqueé como "yoyo".
![Cómo descifrar la contraseña WEP Wifi con Backtrack Cómo descifrar la contraseña WEP Wifi con Backtrack]()
Obtendrá un resultado como el que se muestra en la ventana de la imagen de fondo a continuación. Abra una nueva ventana de Konsole e ingrese este comando:
aireplay-ng -1 0 -a (bssid) -h 00:11:22:33:44:55 -e (essid) (interfaz)
(essid) es el nombre SSID del punto de acceso, en este caso yoyo. Luego recibirás el mensaje "Asociación exitosa" con una carita sonriente:
Ahora es el momento de entrar:
aireplay-ng -3 -b (bssid) -h 00:11:22:33:44:55 (interfaz)
Aquí, crean tráfico de enrutador que captura la mayor cantidad de rendimiento con la mayor rapidez para aumentar la velocidad de craqueo. Después de unos minutos, la ventana frontal comenzará a ejecutarse con paquetes de lectura/escritura (además, no puedo navegar por la web con la red yoyo en mi propia computadora mientras hago este paso). Esta es la etapa donde podrás descansar un poco. Básicamente, debes esperar hasta haber recopilado suficientes datos para ejecutar tu crack. Esté atento al número en la columna #Datos (en la foto de abajo solo hay 854).
El tiempo de procesamiento de este proceso depende de la potencia de su red (al menos -32 en la foto de abajo, aunque el AP del yoyo está en la misma habitación que mi adaptador). Espere hasta que #Data supere los 10K, porque el crack no funcionará si no llega a ese número.
![Cómo descifrar la contraseña WEP Wifi con Backtrack Cómo descifrar la contraseña WEP Wifi con Backtrack]()
Cuando se recopilan suficientes datos, llega el momento de la verdad. Inicie una tercera ventana de Konsole y ejecute el siguiente programa para descifrar los datos que ha recopilado:
aircrack-ng -b (bssid) (nombre de archivo-01.cap)
Aquí, el nombre del archivo debe ser el nombre ingresado anteriormente para ( nombre del archivo). Puedes navegar por la carpeta Inicio para verlo, está en la extensión junto con .cap.
Si no tiene suficientes datos, aircrack fallará y le pedirá que vuelva a intentarlo. O con éxito, se verá así:
![Cómo descifrar la contraseña WEP Wifi con Backtrack Cómo descifrar la contraseña WEP Wifi con Backtrack]()
La contraseña WEP aparece junto a "LLAVE ENCONTRADA". Escriba los dos puntos e ingrese la contraseña para iniciar sesión en la red.
Los problemas ocurren durante el proceso.
Escribí este artículo para demostrar que descifrar WEP es un proceso relativamente sencillo. Es cierto, pero no tuve tanta suerte como el chico del video a continuación, encontré algunas dificultades al hacerlo. De hecho, verás que la información de la última foto aquí será diferente a las demás porque no es mía. Aunque el AP que estaba pirateando era mío y estaba en la misma habitación que mi Alfa, el rendimiento del crédito siempre sería de alrededor de -30 y la recopilación de datos sería muy lenta y BackTrack seguía fallando antes de completarse. Después de docenas de intentos, todavía no puedo reunir suficientes datos en aircrack para descifrar la clave.
Entonces, este proceso es fácil en teoría, pero en realidad depende de muchos otros factores.